信息系统应急预案.pdfVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

信息系统安全应急预案

一、总则

(一)编制目的

医院网络和信息安全涉及以设备为中心的信息安全,技术涵

盖网络系统、计算机操作系统、数据库管理系统和应用软件系统;

涉及计算机病毒的防范、入侵的监控;涉及以用户(包括内部员

工和外部相关机构人员)为中心的安全管理,包括用户的身份管

理、身份认证、授权、审计等;涉及信息传输的机密性、完整性、

不可抵赖性等等。为切实加强我院网络运行安全及信息安全的防

范,做好应对网络及信息安全突发公共事件的应急处理工作,进

一步提高预防和控制网络和信息安全突发事件的能力和水平,昀

大限度地减轻或消除网络及信息安全突发事件的危害和影响,确

保网络运行安全及信息安全,结合本院工作实际,特制定本应急

预案。

(二)编制依据

根据《中华人民共和国计算机信息系统安全保护条例》、《政

府信息系统安全检查指南》、GB/T20269-2006《信息安全技术信

息系统安全管理要求》、GB/T20270-2006《信息安全技术网络基

础安全技术要求》、GB/T20281-2006《信息安全技术防火墙技

术要求和测试评价方法》、GB/T19716-2005《信息技术信息安全

管理使用规则》等有关法规、规定,制定本预案。

第1页

(三)本预案适用于常德市第一人民医院网络及信息安全应

急处理工作。

二、应急组织机构及职责

成立信息系统应急处理领导小组,负责领导、组织和协调全

院信息系统突发事件的应急保障工作。

(一)领导小组成员:

组长:院长

副组长:分管副院长

成员:院办、医务部、护理部、门诊办、计财科、设备科、

总务科、保卫科、医保办、信息科等部门负责人组成。

应急小组日常工作由医院信息科承担,其他各相关部门积极

配合。

(二)领导小组职责:制订专项应急预案,负责定期组织演

练,监督检查各部门在本预案中履行职责情况。对发生事件启动

应急救援预案进行决策,全面指挥应急救援工作。

三、工作原则

(一)积极防御、综合防范

立足安全防护,加强预警,重点保护重要信息网络和关系社

会稳定的重要信息系统;从预防、监控、应急处理、应急保障和

打击不法行为等环节,在管理、技术、宣传等方面,采取多种措

施,充分发挥各方面的作用,构筑网络及信息安全保障体系

(二)明确责任、分级负责

第2页

按照“谁主管谁负责”的原则,分级分类建立和完善安全责

任制度、协调管理机制和联动工作机制。加强计算机信息网络安

全的宣传和教育,进一步提高工作人员的信息安全意识。

(三)落实措施、确保安全

要对机房、网络设备、服务器等设施定期开展安全检查,对

发现安全漏洞和隐患的进行及时整改。

(四)科学决策,快速反应

加强技术储备,规范应急处置措施和操作流程,网络及信息

安全突发公共事件发生时,要快速反应,及时获取准确信息,跟

踪研判,及时报告,果断决策,迅速处理,昀大限度地减少危害

和影响。

四、事件分类和风险程度分析

(一)物理层的安全风险分析

1、系统环境安全风险

(1)水灾、火灾、雷电等灾害性故障引发的网络中断、系统

瘫痪、数据被毁等;

(2)因接地不良、机房屏蔽性能差引起的静电干扰或外界的

电磁干扰使系统不能正常工作;

(3)机房电力设备和其它配套设备本身缺陷诱发信息系统故

障;

(4)机房安全设施自动化水平低,不能有效监控环境和信息

系统工作;

第3页

(5)其它环境安全风险。

2、物理设备的安全风险由于信息系统中大量地使用了网络设

备如交换机、路由器等,服务器,移动设备,使得这些设备的自

身安全性也会直接关系信息系统和各种网络应用的正常运转。例

如,路由设备存在路由信息泄漏,交换机和路由器设备配置风险

等。

(二)网络安全风险

1、网络体系结构的安全风险

网络平台是一切应用系统建设的基础平台,网络体系结构是

否按照安全体系结构和安全机制进行设计,直接关系到网络平台

的安全保障能力

文档评论(0)

135****5548 + 关注
官方认证
文档贡献者

各类考试卷、真题卷

认证主体 社旗县兴中文具店(个体工商户)
IP属地河南
统一社会信用代码/组织机构代码
92411327MAD627N96D

1亿VIP精品文档

相关文档